Перейти на Kraken Вход на Kraken через TOR Вход на Kraken Telegram зеркало кракен kraken12.at кракен зайти на сайт

Onion адрес

Onion адрес

Illustration by Kevin Zweerink for форум The New York TimesUpdated: February 12, 2022During the fall of 2021, The New York Times rebuilt it’s existing Onion service, added the “Onions Por Favor” service to легал the public New York Times website, and issued a new V3 Onion address.As with our previous Onion Service, visitors will not be able to create Times accounts or log in to their existing Times account via the V3 Onion service.The current address for our Onion Service is https://www.nytimesn7cgmftshazwhfgzm37qxb44r64ytbb2dj3x62d2lljsciiyd.onion/The Times would like to thank the TOR Project and Alec Muffet for their support during legalrc this process.Original post from Oct. 27, 2017:Today we are announcing an experiment in secure communication, and launching an alternative way for people to access our site: we are making the nytimes.com website available as a Tor Onion Service.The New York Times reports on stories all over the world, and our reporting is read by people around the world. Some readers choose to use Tor to access our journalism because they’re technically blocked from accessing our website; or because they worry about local network monitoring; or because they care about online privacy; or simply because that is the method that they prefer.The Times is dedicated to delivering quality, independent journalism, and our engineering team is committed to making sure that readers can access our journalism securely. This is why we are exploring ways to improve the experience of readers who use Tor to access our website.One way we can help is to set up nytimes.com as an Onion Service — making our website accessible via a special, secure and hard-to-block VPN-like “tunnel” through the Tor network.This onion address is accessible only through the Tor network, using special software such as the Tor Browser. Such tools assure our readers that our website can be reached without monitors or blocks, and they provide additional guarantees that readers are connected securely to our website.TechnologyOnion Services exist for other organizations — most notably Facebook and ProPublica, each of which have created custom tooling to support their implementations. Our Onion Service is built using the open-source Enterprise Onion Toolkit (EOTK), which automates much of the configuration and management effort.The New York Times’ Onion Service is both experimental and under development. This means that certain features, such as logins and comments, are disabled until the next phase of our implementation. We will be fine-tuning site performance, so there may be occasional outages while we make improvements to the service. Our goal is to match the features currently available on the main New York Times website.Over time, we plan to share the lessons that we have learned — and will learn — about scaling and running an Onion Service. We welcome constructive feedback and bug reports via email to [email protected], we would like to extend our thanks to Alec Muffett for his assistance in configuring the Enterprise Onion Toolkit for our site.Runa Sandvik was the Director of Information Security at The New York TimesThis post has been updated to reflect the current address for our Onion Service. The previous URL has been deleted.

Onion адрес - Legalrc biz сайт

1. Знакомство с Tor2. Tor в Windows: установка службы, создание скрытого сервиса, использование браузерами и для пентеста3. Как сделать свой прокси с Tor’ом в Windows4. Подсказки по использованию браузера и службы Tor5. Как перенаправить весь трафик через сеть Tor в Linux6. Как получить красивое доменное имя для скрытого сервиса Tor6.1 Переход от TOR Onion service version 2 к Onion 36.2 Как получить красивое имя TOR Onion v3 vanity6.3 Как установить mkp224o — программу для генерации красивых имён TOR Onion v3 vanity6.4 Как пользоваться mkp224o6.5 Как использовать сгенерированные ключи6.6 Как получить красивое имя TOR Onion v2 (инструкция по Scallion)7. Анонимные сканирования с Nmap, sqlmap и WPScan через Tor8. Служба Tor в Linux9. Опции тонкой настройки Tor10. Рецепты и подсказки по использованию Tor11. Настройка скрытого сервиса Tor в Debian (Kali Linux, Linux Mint, Ubuntu)Внимание: статья обновлена — добавлена информация о TOR Onion v3 vanity.Любой желающий может сделать свой скрытый сервис Tor. Детальную инструкцию как это сделать можете найти по ссылкамАдрес скрытого сервиса оканчивается на .onion, всегда состоит из 56 символов (это в версии 3, а в версии 2 адреса состоят из 16 символов), которыми могут быть любые маленькие буквы и цифры от 2 до 7. Эти адреса генерируются автоматически, и обычно они составляют собой нечитаемый набор символов, практически не поддающийся запоминанию.Тем не менее, имеется возможность обзавестись доменным именем .onion, которое содержит в себе или начинается с нужной вам строки (домен основного сайта, ваше имя, название услуги и т.д.). Например, адрес hacking5xcj4mtc63mfjqbshn3c5oa2ns7xgpiyrg2fenl2jd4lgooad.onion начинается со слова hacking. Если вы кликнули по ссылке, а страница оказалась недоступной, значит вы не подключены к сети Tor – открывать нужно, например, в Tor Browser. Ещё хорошее, на мой взгляд, название домена с большим количеством повторяющихся букв hackwareennyyxdk.onion (адрес для второй версии), также хорошо, если после желаемой строки (название сайта или компании) следует цифра, например, hackware6r2lay6j.onion, kalitools3cfvozx.onion, hacktools5nfie4s.onion.Нельзя произвольно создать доменное имя .onion, но можно создать большое количество случайных имён и из них выбрать подходящие. С помощью программы Scallion можно автоматизировать и ускорить этот процесс за счёт использования графической карты. Она ищет доменные адреса, которые соответствуют одному из введённых регулярных выражений, но она работает только со второй версией. Для TOR Onion v3 vanity существует программа mkp224o, но она работает только на центральном процессоре. В этой статье мы рассмотрим обе эти программы.Переход от TOR Onion service version 2 к Onion 3
В октябре 2021 скрытые сервисы TOR Onion версии 2 перестанут работать. Чтобы узнать, какую версию вы используете, загляните в логи Tor. Если вы там увидите следующую строку, значит вы используете вторую версию и вам нужно переходить на третью:Jan 23 09:28:09.671 [warn] DEPRECATED: Onion service version 2 are deprecated. Please use version 3 which is the default now. Currently, version 2 is planned to be obsolete in the Tor version 0.4.6 stable series.Если вам интересно, вы можете самостоятельно ознакомиться со спецификацией «Tor Rendezvous Specification - Version 3». Я же рассмотрю, что данный переход означает на практике.На практике это означает:смена ПО для генерации красивых имён для скрытого сервисавам нужно сообщить посетителям о новом адресе вашего сервераСамое неприятное, что в настоящее время мне не удалось найти программу, которая бы генерировала красивые имена скрытых сервисов Tor на видеокарте. Имеется ПО работающее только на центральном процессоре. Отличная программа Scallion поддерживает только TOR Onion service version 2 и, видимо, никогда не будет поддерживать третью версию, поскольку авторы объявили о том, что они забросили проект.Как получить красивое имя TOR Onion v3 vanity
Имеется несколько программ для генерации красивых имён скрытых сервисов, все они работают на ЦПУ, некоторые уже отправлены авторами в архив:Я покажу пример генерации красивого имени на примере программы mkp224o.Как установить mkp224o — программу для генерации красивых имён TOR Onion v3 vanity
Начнём с установки зависимости для компиляции этой программы.В Debian, Kali Linux, Linux Mint, Ubuntu и их производных выполните:sudo apt install gcc libsodium-dev make autoconf gitВ Arch Linux, Manjaro, BlackArch и их производных выполните:sudo pacman -S libsodium autoconf gccДалее одинаково на всех дистрибутивах:git clone https://github.com/cathugger/mkp224ocd mkp224o/./autogen.sh./configuremake./mkp224o -hУстановка в WindowsПерейдите на официальный сайт программы на страницу выпусков: https://github.com/cathugger/mkp224o/releases и скачайте архив «mkp224o-*-w64.zip».Распакуйте скаченный архив.Для простоты переименуйте папку, например, «mkp224o-1.5.0-w64» в «mkp224o».Для работы с программой, её нужно запускать в командной строке. Если вы не знаете, что это такое, то прочитайте статью «Настройка рабочего окружения PowerShell в Windows и Linux».1. Откроем PowerShell — для этого нажмите Win+x и выберите «Windows PowerShell».2. Допустим, файл mkp224o.exe расположен в папке C:\Users\MiAl\Downloads\mkp224o\, перейдём в неё с помощью команды cd:cd C:\Users\MiAl\Downloads\mkp224o\3. Для запуска генерации адресов скрытого сервиса Tor, запустите команду вида (замените hackware на нужное вам слово):./mkp224o.exe hackwareКак пользоваться mkp224o
Для запуска генерации имён скрытых сервисов запустите команду вида:./mkp224o ФИЛЬТР1 ФИЛЬТР2 ФИЛЬТР3 ФИЛЬТР4К примеру, чтобы сгенерировать (а точнее отфильтровать) имена, в чьём имени есть строка «hack»:./mkp224o hackПо умолчанию ключи будут сохраняться в текущую папку. Чтобы не мусорить в текущей папке, создадим новую:mkdir hackwareИ с помощью опции -d укажем папку, куда мы хотим сохранить сгенерированные ключи:./mkp224o -d hackware hackwareМожно запустить сразу с несколькими фильтрами:./mkp224o -d hackware hackware kalitools hacktoolsФильтры необязательно указывать в командной строке — их можно брать из файла. Полный список опций программы mkp224o смотрите на этой странице: https://kali.tools/?p=6276Как использовать сгенерированные ключи
Если удалось сгенерировать подходящий по фильтры ключ, то будет создана одна или несколько папок, например: hacking5xcj4mtc63mfjqbshn3c5oa2ns7xgpiyrg2fenl2jd4lgooad.onionВ каждой папке три файла:hostnamehs_ed25519_public_keyhs_ed25519_secret_keyВ названии папки, а также в файле hostname вы можете увидеть имя вашего хомена.Технически требуется только hs_ed25519_secret_key, но можно скопировать всю папку в то место, где вы хотите хранить ключи. Например, по умолчанию они размещены в папке /var/lib/tor/hidden_service/В следующем примере я перемещаю папку с ключами в директорию /var/lib/tor/hackware:sudo mv /media/sf_Share/hacking5xcj4mtc63mfjqbshn3c5oa2ns7xgpiyrg2fenl2jd4lgooad.onion /var/lib/tor/hackwareУстановите правильного владельца и права доступа.В Debian, Kali Linux, Linux Mint, Ubuntu и их производных:sudo chown -R debian-tor: /var/lib/tor/hackwaresudo chmod -R u+rwX,og-rwx /var/lib/tor/hackwareВ Arch Linux, Manjaro, BlackArch выполните:sudo chown -R tor: /var/lib/tor/hackwaresudo chmod -R u+rwX,og-rwx /var/lib/tor/hackwareВключите эти ключи в файле /etc/tor/torrc:sudo gedit /etc/tor/torrcНапример:HiddenServiceDir /var/lib/tor/hackware/HiddenServicePort 80 127.0.0.1:80Перезапускаем службу и проверяем её статус:sudo systemctl restart torsystemctl status torСмотрите также статьи:Как получить красивое имя TOR Onion v2 (инструкция по Scallion)
Внимание! Scallion поддерживает только TOR Onion service version 2 и, видимо, никогда не будет поддерживать третью версию, поскольку авторы объявили о том, что они забросили проект.Программа работает на Linux и Windows. Я покажу работу с программой на примере Windows.Исходный код программы расположен на этой странице. Там же можно найти ссылку для скачивания исполнимого файла под Windows, на данный момент последней версией является 2.1, ссылка на неё.Распакуйте скаченный архив. Программу нужно запускать в командной строке. Для этого откройте командную строку Widnows (Win+x) и перетащите туда файл scallion.exe.Через пробел запишите интересующую вас фразу и нажмите Enter. При каждом запуске проводится быстрый тест SHA-1 и после этого начинается перебор. Если слово короткое, то результат будет найден быстро.Через синтаксис примитивных регулярных выражений Scallion поддерживает поиск по одному или сразу по нескольким образцам. Поддерживаются только классы символов (например, [abcd]). Символ . означает любой символ. Введённая фраза по умолчанию считается началом доменного имени. Если вы ищите в конце имени, то добавьте $ в конец фразы (например, DEAD$). Наконец, может использоваться символ трубы (например, pattern1|pattern2) для поиска сразу по нескольким образцам. Добавление большого количества регулярных выражений практически не сказывается на производительности.Примеры использования Scallion
Сгенерировать доменное имя, начинающееся на фразу prefix за которой идёт любая цифра:scallion.exe prefix[234567]Одновременный поиск по нескольким образцам (помните, что опция -c делает так, что scallion продолжает генерирование, даже если результат уже найден)scallion.exe -c prefix scallion hashesscallion.exe -c "prefix|scallion|hashes"Поиск с окончанием "badbeef"scallion.exe .........badbeefscallion.exe --gpg badbeef$ # Сгенерировать GPG ключСложный, но очевидный пример:scallion.exe "suffixa$|suffixb$|prefixa|prefixb|a.suffix$|a.test.$"Справка по Scallion
Использование: scallion [ОПЦИИ]+ regex [regex]+Опции: -k, --keysize=VALUE Указать размер ключа для ключа RSA -n, --nonoptimized Запускает не-оптимизированное ядро -l, --listdevices Вывести список устройств, которые могут использоваться -h, -?, --help Показать справку --gpg Режим GPG vanitygen -d, --device=VALUE Показывает устройство opencl, которое следует использовать. -g, --groupsize=VALUE Определяет количество потоков в рабочей группе -w, --worksize=VALUE Определяет количество хешей, выполняемое за один раз. -t, --cputhreads=VALUE Определяет количество потоков CPU для использования во время работы создания. (ЭКСПЕРИМЕНТАЛЬНАЯ - OpenSSL не является потокобезопасной) --pidfile=VALUE Определяет файл, куда будет записан id процесса; файл будет удалён при выходе -m, --modulifile=VALUE Указывает файл, содержащий moduli открытых ключей -s, --write-moduli Записывает moduli и приватные ключа для данного шаблона в указанный с -m файл -r, --read-results=VALUE Считывает файл результатов (сгенерированный удалённым майнером) и выводит победившие ключи (должна быть определена опция -m) -p, --save-kernel=VALUE Сохранить сгенерированное ядро по этому пути. -o, --output=VALUE Сохранить сгенерированный ключ(и) и адрес(а) по этому пути. --skip-sha-test Пропустить при запуске тест SHA-1. --quit-after=VALUE Выйти после нахождения этого числа ключей. --timestamp=VALUE Использовать это значение в качестве временной метки для ключа RSA. -c, --continue Когда найден ключ, продолжить поиск, а не выйти из программы.Использование результатов Scallion
Обычно сгенерированные автоматически доменное имя и приватный ключ размещаются в папке /var/lib/tor/hidden_service/. Ваше новое доменное имя нужно скопировать в файл hostname, а приватный ключ в файл private_key.Подробное описания запуска скрытого сервиса вы найдёте здесь, здесь и здесь.Связанные статьи:

Onion адрес

В Интернете, как его использует большинство людей, доменное имя (например, expressvpn.com) регистрируется через регистратора. Вы обычно платите за это.Часть после точки справа от домена, например «.com» или «.ca», называется доменом верхнего уровня. Часто это код страны, но существуют также некоторые общие домены верхнего уровня, такие как .website. Недавно компании даже смогли зарегистрировать свои собственные домены верхнего уровня, например, «.apple»..Эти домены верхнего уровня назначаются Интернет-корпорация по присвоению имен и номеров (ICANN). Если вы хотите создать свой собственный домен верхнего уровня, вам придется подать свое предложение и, вероятно, заплатит за него много денег..Часть перед точкой, слева от домена, является поддоменом. Когда вы покупаете доменное имя, например yourname.com, вы можете создавать субдомены и указывать их на отдельных серверах (например, blog.yourname.com или chat.yourname.com)..После того как вы зарегистрировали свой собственный домен у регистратора (или даже домена верхнего уровня в ICANN), вы можете указать этот домен на IP-адрес вашего веб-сайта с помощью сервера имен..Для свободного и открытого интернета это создает различные проблемы.Если ICANN по какой-либо причине вам не понравится, они могут просто забрать ваш домен и передать его кому-то другому..Злоумышленник может получить доступ к вашей учетной записи у регистратора и указать ее на своем сервере. Они могут использовать это для фишинга паролей и другой конфиденциальной информации от ваших пользователей. Ваш сервер всегда легко идентифицируется через ваш домен, что облегчает цензуру или конфискацию вашего сервиса..луковые сервисы решают все эти проблемы с помощью хитрой криптографии и нескольких хитростей.ContentsХеш открытого ключа.Луковые сайты, такие как tp7q4m5ln4yhk5os.onion, не зарегистрированы. Вместо этого они являются хешем открытого ключа..Если быть точным, они представляют собой первую половину хешированного SHA-1 открытого ключа в кодировке base32 из 1024-битной пары ключей RSA с суффиксом «.onion»..В результате доменное имя .onion будет иметь длину 16 символов и может содержать только строчные буквы от a до z и цифры от 2 до 7.Когда вы вводите адрес .onion в браузер Tor, в отличие от обычного домена, вы не ищете IP-адрес на DNS-сервере. Вместо этого вы запрашиваете каталог скрытых сервисов, который любой может добровольно запустить.Если запрашиваемый вами каталог скрытой службы знает, как найти сервер, который вы ищете, вы будете перенаправлены на веб-сайт без указания местоположения (подробнее о работе Tor здесь)..распознавание лука от интернет-регистраторовПоскольку эта функция работает только в сети Tor, вы сможете просматривать веб-сайты .onion только через браузер Tor. Однако если бы ICANN когда-либо выдавала домены с окончанием .onion, это могло бы создать большую путаницу, поскольку скрытые службы и сайты в обычной сети разрешали бы один и тот же адрес двумя разными способами, что приводило к двум разным сайтам..Однако это маловероятно, так как ICANN, вероятно, признает широкое внедрение и использование сети Tor и, безусловно, хотела бы избежать путаницы в системе доменных имен..Инженерная рабочая группа по Интернету, IETF, которая разрабатывает и поддерживает интернет-стандарты, такие как TCP / IP, уже официально признала домен .onion в том, что было признано знаковым решением в 2015 году. Это решение было принято после интенсивного лоббирования со стороны проекта Tor и сделало его Facebook может получить цифровой сертификат TLS.Протокол TLS не требуется в сети Tor для шифрования, поскольку соединение между сервером .onion и пользователем уже полностью зашифровано. Сертификат, однако, облегчает пользователю проверку его подключения к нужному серверу и создает дополнительный барьер для злоумышленника..Получение тщеславия .onion адресКогда вы генерируете адрес .onion, он будет выглядеть довольно случайным, как и в случае с любым хешем. Однако, если говорить статистически, если вы создадите достаточно таких адресов, то время от времени вы случайно натолкнетесь на тот, который действительно читается.Для каждой позиции есть 32 возможных символа. Если вы хотите найти адрес, начинающийся с e, вам придется угадывать примерно 16 раз. Если вам нужен адрес, начинающийся с ex, вам уже нужно угадать (32 * 32) / 2 = 512 раз. Для опыта требуется более 16 000 догадок.Современный компьютер может с помощью сценария легко угадать около 1-2 миллионов таких адресов в секунду. Отсюда мы можем легко оценить, сколько времени нам потребуется, чтобы найти доменное имя, которое мы хотим. Мы могли бы использовать тот же процесс, чтобы попытаться взломать чужой адрес .onion, но следующие диаграммы показывают, что это невозможно.Чтобы создать хороший, запоминающийся и эстетичный адрес .onion, вы не ограничитесь простым просмотром первых символов. Вы можете использовать регулярные выражения для создания шаблонов, которые легко читать и запоминать.Для создания своего домена .onion facebookcorewwwi.onion Facebook взял новый центр обработки данных и использовал более 500 000 ядер для создания доменов снова и снова, пока не нашел тот, который им понравился..Facebook потребовалось более недели, чтобы создать домен .onion, а вычислительная мощность потребовала бы около 100 000 долларов США на электроэнергию..Ник Кубрилович, который создал скрытый сервис для Blockchain, говорит, что им понадобилось всего 200-300 долларов США и около 24 часов, чтобы создать свой домен (blockchainbdgpzk.onion), используя экземпляр AWS G1 и кластер из шести карт ATi..ExpressVPN использовал только один компьютер с только что установленной операционной системой. Компьютер не был подключен к Интернету, чтобы ограничить риск получения ключей третьим лицом. Генерация файла expressobutiolem.onion заняла около двух недель, а также несколько других, менее привлекательных доменов...адресная безопасность лукаХотя вы не сможете взломать ключ .onion на своем ноутбуке или даже на тысяче ноутбуков, вы можете это сделать, если найдете миллион компьютеров, каждый из которых в 10 000 раз превосходит вычислительную мощность вашего ноутбука сегодня..Даже тогда это может занять несколько лет, но то, что сегодня звучит невероятно дорого, скоро может оказаться в пределах досягаемости хорошо финансируемого и мотивированного агентства из трех букв..В будущем адреса .onion должны быть обновлены, или будет найдена новая схема. По крайней мере, ключ RSA должен быть расширен (ExpressVPN уже использует ключи RSA длиной 4096 бит для своей службы VPN), а алгоритм хеширования может быть обновлен до алгоритма SHA-2..Адреса биткойнов, например, создаются очень похоже на адреса .onion, но биткойн использует эллиптическую кривую ECDSA для генерации ключей из 256 битов и дважды использует функцию хеширования SHA-256 для получения адреса.Где дальше для Tor и .onion?Мы не знаем, что будет в будущем для сертификатов TLS с адресом .onion. Поскольку адреса .onion сложно вычислить, существует небольшой риск их копирования, но пользователи все равно могут быть обмануты, следуя подобному адресу и получая фишинг. Чтобы избежать этого, пользователь должен проверить целостность всего домена, а не только первые несколько совпадающих символов.Сертификаты TLS потенциально могут упростить этот процесс, но также требуют, чтобы владелец ключа .onion раскрыл их подлинную личность. Это подорвало бы саму цель скрытого сервиса.Одной из альтернатив будет использование картографических сервисов, таких как Namecoin или Blockstack, для создания децентрализованной замены DNS. Тем не менее, неясно, как такая система может справиться с приседанием и фишингом имен. В конце концов, будущее может даже принадлежать простым комбинациям длинных криптографических хешей и обычных адресных книг.Есть свои теории о будущем доменов .onion? Поделитесь своими мыслями в комментариях ниже!admin AuthorSorry! The Author has not filled his profile.

Главная / Карта сайта

Кракен регистрация на сайте

Кракен онион ссылка на тор krmp.cc

Не грузит сайт кракен